צירוף מכשירים Microsoft Defender for Business

מאמר זה מתאר כיצד להוסיף מכשירים ל- Defender for Business.

תיאור חזותי של שלב 5 - צירוף מכשירים ל- Defender for Business.

קלוט את המכשירים העסקיים שלך כדי להגן עליהם באופן מיידי. באפשרותך לבחור מבין כמה אפשרויות כדי לקלוט את המכשירים של החברה שלך. מאמר זה ינחה אותך לאורך האפשרויות ותאר כיצד צירוף פועל.

מה ניתן לעשות

  1. בחר כרטיסיה:
    • Windows 10 ו- 11
    • Mac
    • מכשירים ניידים (יכולות חדשות זמינות עבור מכשירי iOS ו- Android!)
    • שרתים (Windows Server או שרת Linux)
  2. הצג את אפשרויות הצירוף ופעל בהתאם להנחיות בכרטיסיה שנבחרה.
  3. הצג רשימה של מכשירים מחוברים.
  4. הפעל בדיקת דיוג במכשיר.
  5. המשך לשלבים הבאים.

Windows 10 ו- 11

הערה

במכשירי Windows חייבת לפעול אחת ממערכות ההפעלה הבאות:

  • Windows 10 או 11 Business
  • Windows 10 או 11 Professional
  • Windows 10 או 11 Enterprise

לקבלת מידע נוסף, ראה Microsoft Defender for Business אלה.

בחר אחת מהאפשרויות הבאות כדי לקלוט מכשירי לקוח של Windows ל- Defender for Business:

קובץ Script מקומי עבור Windows 10 ו- 11

באפשרותך להשתמש בקובץ Script מקומי כדי להקלוט מכשירי לקוח של Windows. כאשר אתה מפעיל את קובץ ה- Script של הצירוף במכשיר, הוא יוצר אמון ב- Microsoft Entra מזהה (אם אמון זה עדיין לא קיים), נרשם למכשיר ב- Microsoft Intune (אם הוא עדיין לא רשום) ולאחר מכן מקליט את המכשיר ל- Defender for Business. אם אינך משתמש כעת ב- Intune, שיטת ה- Script המקומית היא שיטת הצירוף המומלצת עבור לקוחות Defender for Business.

עצה

מומלץ להוסיף עד 10 מכשירים בכל פעם בעת שימוש בשיטה המקומית של קובץ ה- Script.

  1. עבור אל Microsoft Defender (https://security.microsoft.com) והיכנס.

  2. בחלונית הניווט, בחר הגדרות>נקודות קצה ולאחר מכן, תחת ניהול מכשירים, בחר צירוף.

  3. בחר Windows 10 ו- 11 ולאחר מכן, במקטע שיטת פריסה, בחר קובץScript מקומי.

  4. בחר הורד חבילת צירוף. מומלץ לשמור את חבילת הצירוף בכונן נשלף.

  5. במכשיר Windows, חלץ את התוכן של חבילת התצורה למיקום, כגון התיקיה שולחן עבודה. אמור להיות לך קובץ בשם WindowsDefenderATPLocalOnboardingScript.cmd.

  6. פתח שורת פקודה כמנהל.

  7. הקלד את המיקום של קובץ ה- Script. לדוגמה, אם העתקת את הקובץ לתיקיה שולחן העבודה, %userprofile%\Desktop\WindowsDefenderATPLocalOnboardingScript.cmdעליך להקליד ולאחר מכן להקיש על מקש Enter (או לבחור אישור).

  8. לאחר הפעלת קובץ ה- Script, הפעל בדיקת זיהוי.

מדיניות קבוצתית עבור Windows 10 ו- 11

אם אתה מעדיף להשתמש ב- מדיניות קבוצתית כדי לקלוט לקוחות Windows, פעל בהתאם להנחיות במאמר צירוף מכשירי Windows באמצעות מדיניות קבוצתית. מאמר זה מתאר את השלבים לצירוף Microsoft Defender עבור נקודת קצה. השלבים לצירוף ל- Defender for Business דומים.

Intune עבור Windows 10 ו- 11

באפשרותך לקלוט לקוחות Windows ומכשירים אחרים ב- Intune באמצעות Intune הניהול (https://intune.microsoft.com). קיימות מספר שיטות זמינות להרשמת מכשירים ב- Intune. אנו ממליצים להשתמש באחת מהשיטות הבאות:

הפיכת הרשמה אוטומטית לזמינה עבור Windows 10 ו- 11

בעת הגדרת הרשמה אוטומטית, המשתמשים מוסיפים את חשבון העבודה שלהם למכשיר. ברקע, המכשיר נרשם ומצטרף ל- Microsoft Entra מזהה והוא רשום Intune.

  1. עבור אל פורטל Azure (https://portal.azure.com/) והיכנס.

  2. בחר Microsoft Entra מזהה>Mobility (MDM ו- MAM)>Microsoft Intune.

  3. קבע את התצורה של טווח משתמש MDMואת טווח המשתמש של MAM.

    צילום מסך של הגדרת טווח משתמש MDM ו טווח משתמש MAM Intune.

    • עבור טווח משתמש MDM, מומלץ לבחור הכל כדי שכל המשתמשים יוכלו לרשום באופן אוטומטי את מכשירי Windows שלהם.

    • במקטע טווח משתמש MAM, אנו ממליצים על ערכי ברירת המחדל הבאים עבור כתובות ה- URL:

      • כתובת URL לתנאי השימוש של MDM
      • כתובת URL של גילוי MDM
      • כתובת URL של תאימות MDM
  4. לחץ שמור.

  5. לאחר רישום מכשיר ב- Intune, באפשרותך להוסיף אותו לקבוצת מכשירים ב- Defender for Business. קבל מידע נוסף על קבוצות מכשירים ב- Defender for Business.

עצה

לקבלת מידע נוסף, ראה הפיכת הרשמה אוטומטית של Windows לזמינה.

בקש מהמשתמשים לרשום את המכשירים Windows 10 שלהם ו- 11 מכשירים

  1. צפה בסרטון הווידאו הבא כדי לראות כיצד פועלת ההרשמה:

  2. שתף מאמר זה עם משתמשים בארגון שלך: רישום Windows 10/11 במכשירי Intune.

  3. לאחר רישום מכשיר ב- Intune, באפשרותך להוסיף אותו לקבוצת מכשירים ב- Defender for Business. קבל מידע נוסף על קבוצות מכשירים ב- Defender for Business.

הפעלת בדיקת זיהוי במכשיר Windows 10 או 11

לאחר צירוף מכשירי Windows ל- Defender for Business, תוכל להפעיל בדיקת זיהוי במכשיר כדי לוודא שהכל פועל כראוי.

  1. במכשיר Windows, צור תיקיה: C:\test-MDATP-test.

  2. פתח את שורת הפקודה כמנהל מערכת.

  3. בחלון שורת הפקודה, הפעל את הפקודה הבאה של PowerShell:

    powershell.exe -NoExit -ExecutionPolicy Bypass -WindowStyle Hidden $ErrorActionPreference = 'silentlycontinue';(New-Object System.Net.WebClient).DownloadFile('http://127.0.0.1/1.exe', 'C:\\test-MDATP-test\\invoice.exe');Start-Process 'C:\\test-MDATP-test\\invoice.exe'
    

לאחר הפעלת הפקודה, חלון שורת הפקודה נסגר באופן אוטומטי. אם הבדיקה הצליחה, בדיקת הזיהוי מסומנת כמשימה שהושלמה, והתראה חדשה מופיעה בפורטל ה- Microsoft Defender (https://security.microsoft.com) עבור המכשיר החדש שצירוף בתוך כ- 10 דקות.

הצגת רשימה של מכשירים מחוברים

חשוב

כדי לבצע את ההליך הבא, עליך להקצות לך תפקיד מתאים, כגון מנהל מערכת כללי, מנהל אבטחה או קורא אבטחה. לקבלת מידע נוסף, ראה תפקידים ב- Defender for Business.

  1. עבור אל Microsoft Defender (https://security.microsoft.com) והיכנס.

  2. בחלונית הניווט, עבור אל מכשירי>נכסים. תצוגת מלאי המכשיר נפתחת.

הפעלת בדיקת דיוג במכשיר

לאחר צירוף מכשיר, באפשרותך להפעיל בדיקת דיוג מהירה כדי לוודא שהמכשיר מחובר ושהתראות נוצרות כצפוי.

  1. במכשיר, עבור אל https://smartscreentestratings2.net. על Defender for Business לחסום כתובת URL זו במכשיר של המשתמש.

  2. כחבר בצוות האבטחה של הארגון שלך, עבור אל פורטל Microsoft Defender (https://security.microsoft.com) והיכנס.

  3. בחלונית הניווט, עבור אל אירועים. אתה אמור לראות התראת מידע המציינת שהתקן ניסה לגשת לאתר דיוג.

השלבים הבאים

  • אם עליך להוסיף מכשירים אחרים, בחר את הכרטיסיה עבור מכשירים אלה (Windows 10 ו- 11, Mac, שרתים או מכשירים ניידים) ופעל בהתאם להנחיות בכרטיסיה זו.
  • אם סיימת את הצירוף של מכשירים, המשך לשלב 6: קבע את תצורת הגדרות האבטחה ומדיניות האבטחה שלך ב- Defender for Business.